Академия информационных систем
Актуальные вопросы внедрения и оценки соответствия по требованиям ГОСТ Р 57580 «Безопасность финансовых (банковских) операций»
О курсе
— особенностях применения/использования ГОСТа в работе
— практиках определения угроз и нарушителей
— практике проведения оценки по ГОСТу
— эффективных мерах/сравнительном анализе при создании защиты информации
— типовых, влияющих на реализацию мерах защиты
— мерах по организации и управлению защиты информации (какие можно считать эффективными/необходимыми/достаточными/минимальными)
Курс предназначен для тех:
- кто завершил обучение по программе «Введение, внедрение и оценка соответствия финансовых организаций ГОСТ Р 57580. «Безопасность финансовых (банковских) операций» и попал в реестр сертифицированных АБИСС специалистов по ГОСТ 57580
- кому пора обновить свой сертификат АБИСС
Кому будет полезен курс
Руководители и специалисты подразделений, ответственных за защиту информации (обеспечение информационной безопасности) в финансовых организациях.
Руководители подразделений и специалисты организаций, осуществляющих оценку соответствия финансовых организаций требованиям ГОСТ Р 57580.
Программа курса
Вводная часть
Что в себе содержит каждый из документов и к какому из них обращаться на каких этапах ГОСТ 57580.1, ГОСТ 57580.2;
Кому и зачем нужно проводить оценку соответствия ГОСТ 57580.
Область применимости
Какая информация относится к защищаемой;
Какие типовые системы, обрабатывают защищаемую информацию и влияют на их безопасность;
В каких ситуациях можно выделить несколько контуров безопасности.
Модели угроз и нарушителей
Как и для чего составляются модели угроз и нарушителей.
Меры защиты
Обзор 8 процессов (направлений) защиты информации и процессов по организации и управлению мерами защиты (PDCA);
Разбор примеров реализации отдельных мер защиты информации;
Разбор типовых сценариев реализации мер в рамках каждого из процессов;
Разбор мер по организации и управлению мерами защиты информации;
Меры по обеспечению защиты информации на этапах жизненного цикла.
Оценка соответствия – Проведение оценки
<h3>Как распределить обязанности в проверяющей группе;</h3> <h3>Что необходимо учесть при начальном сборе информации;</h3> <h3>Как провести интервью, чтобы собрать наиболее точную и нужную информацию.</h3>
Оценка соответствия – Проведение оценки
<h3>Как определить область применимости во время проведения оценки;</h3> <h3>Как собрать подтверждение соответствий требованиям стандарта;</h3> <h3>Как проводить подсчет оценки соответствия защиты информации финансовой организации;</h3> <h3>Как обрабатываются выявленные нарушения.</h3>
Оценка соответствия – Оформление результатов
<h3>Как правильно оформить отчетные документы.</h3>
По окончании обучения выдается
Удостоверение о повышении квалификации
Как вы будете учиться
Получить персональное предложение